Compass Investments

Crypto vs. Dollar

📌 Les utilisateurs de Trezor ont été la cible d’une campagne de hameçonnage particulièrement inquiétante à la suite de la compromission d’un service tiers U.Today

Les utilisateurs de Trezor ont été la cible dune attaque de hameçonnage extrêmement réaliste après que des pirates ont piraté le fournisseur de messagerie externe utilisé par le fabricant de portefeuilles matériels. . Ont

Les utilisateurs de Trezor ont été la cible dune attaque de hameçonnage extrêmement réaliste après que des pirates ont piraté le fournisseur de messagerie externe utilisé par le fabricant de portefeuilles matériels.

En fin de journée de mercredi, la société a confirmé quun e-mail frauduleux avait été envoyé aux utilisateurs avec pour objet « Avertissement de sécurité critique : vulnérabilité dentropie STM32 ».

Analyse des cours du XRP, de Stellar (XLM), du Dogecoin (DOGE) et du Near Protocol (NEAR) au 10 septembre : le marché pourra-t-il renouer avec la croissance ?

Trezor a également indiqué avoir bloqué le domaine compromis et mener une enquête pour déterminer comment les pirates ont pu accéder à l’infrastructure liée au domaine légitime.

La société na pas révélé le nombre exact de clients ayant reçu ce message de hameçonnage. LINE_BREAK Cet incident est particulièrement préoccupant, car il ne comporte aucune adresse comportant des fautes de frappe ni aucune adresse manifestement suspecte.

En effet, les e-mails malveillants ont été envoyés via une infrastructure autorisée à envoyer des e-mails au nom de Trezor. Cela complique considérablement leur détection, tant par les utilisateurs que par les systèmes automatiques de protection contre le spam.

Sur la capture décran qui a circulé après lattaque, on peut voir que lexpéditeur indiqué dans le-mail est « Trezor Security », avec ladresse help@trezor.io.

Plus important encore, Gmail affichait les lignes « mailed-by: mailing.trezor.io » et « signed-by: trezor.io ».

Les messages frauduleux ont passé avec succès les vérifications SPF, DKIM et DMARC. Cela explique pourquoi les destinataires pouvaient voir « signed-by: trezor.io » dans Gmail et pourquoi ces messages avaient moins de chances dêtre classés dans les spams.

Cest vraiment grave. L’e-mail de hameçonnage est rédigé de manière assez crédible et provient du domaine officiel de Trezor.

Les cybercriminels ont cherché à créer un sentiment d’urgence en affirmant que les appareils Trezor présentaient une faille critique liée à l’entropie (une faille dans le caractère aléatoire de la génération de nombres). Ils ont tenté de tirer profit de la panique provoquée par le cauchemar qui sest abattu sur les propriétaires de portefeuilles Coldcard au début de cette année.

Les malheureux destinataires des e-mails étaient ensuite incités à suivre une procédure qui ressemblait à un contrôle de sécurité.

Un utilisateur du forum Trezor a signalé quun fichier HTML « hors ligne » pouvait transmettre les informations saisies à Telegram.

Dautres e-mails suspects visant les clients de BitBox et du service de gestion de portefeuille de cryptomonnaies CoinTracking ont également été signalés.

Certains chercheurs de la communauté ont désigné le prestataire de services de marketing numérique Brevo comme linfrastructure commune à lorigine de ces incidents.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$83,572.00

BTC -2.81%

Ethereum

Ethereum

$2,664.72

ETH -2.81%

Binance Coin

Binance Coin

$769.19

BNB -2.39%

XRP

XRP

$1.48

XRP -7.85%

Dogecoin

Dogecoin

$0.09

DOGE -6.98%

Cardano

Cardano

$0.24

ADA -6.33%

Solana

Solana

$113.81

SOL -3.15%